ရှေ့နေ Tom Meevis မှ Law & More
ဆိုက်ဘာလုံခြုံရေးသည် နည်းပညာဆိုင်ရာကိစ္စရပ်တစ်ခုတည်းမဟုတ်တော့ပါ။ ၎င်းသည် မည်သည့်အရွယ်အစားမဆို အဖွဲ့အစည်းတိုင်းနီးပါးကို ထိခိုက်စေသည့် ဥပဒေရေးရာနှင့် အုပ်ချုပ်မှုဆိုင်ရာပြဿနာတစ်ခုလည်း ဖြစ်ပါသည်။
ဥရောပ NIS2 ညွှန်ကြားချက်နှင့် ဒတ်ချ် ဆိုက်ဘာလုံခြုံရေး အက်ဥပဒေတို့နှင့်အတူ၊ ဒစ်ဂျစ်တယ် ခံနိုင်ရည်ရှိမှုအတွက် တာဝန်သည် စီမံခန့်ခွဲမှုဘုတ်အဖွဲ့ထံ ခိုင်မာစွာ လွှဲပြောင်းရောက်ရှိသွားပါသည်။ ဒတ်ချ် ဆိုက်ဘာလုံခြုံရေး အက်ဥပဒေသည် ၂၀၂၆ ခုနှစ် ဩဂုတ်လ ၁၅ ရက်နေ့တွင် အသက်ဝင်ပါသည်။ ထို့ကြောင့် စီးပွားရေးလုပ်ငန်းပိုင်ရှင်များ၊ ဒါရိုက်တာများနှင့် လိုက်နာမှုအရာရှိများသည် အောက်ပါတို့ကို အချိန်တိုအတွင်း ပြဋ္ဌာန်းရမည်-
- ၎င်းတို့၏အဖွဲ့အစည်းသည် စည်းမျဉ်းသစ်များ၏ အတိုင်းအတာအတွင်း ကျရောက်ခြင်း ရှိ၊ မရှိ၊
- ၎င်းတို့မှ လိုက်ပါလာသော တာဝန်ဝတ္တရားများ။
- ဘယ်လိုအစီအမံတွေ လိုအပ်လဲ။
- နှင့် အဖွဲ့အစည်းသည် ထိုတာဝန်ဝတ္တရားများကို မည်သို့ဖြည့်ဆည်းနိုင်မည်နည်း။
ဤဆောင်းပါးသည် NIS2 နှင့် ဒတ်ချ်ဆိုက်ဘာလုံခြုံရေးအက်ဥပဒေ၏ အဓိကအချက်များကို ဖော်ပြသည်- အတိုင်းအတာ၊ ဂရုစိုက်ရမည့်တာဝန်၊ အသိပေးချက်တာဝန်၊ ဘုတ်အဖွဲ့တာဝန်ယူမှု၊ ပြဋ္ဌာန်းချက်နှင့် အဖွဲ့အစည်းများ ယခုလုပ်ဆောင်နိုင်သည့် အဆင့်များ။
NIS2 ဆိုတာ ဘာလဲ။
NIS2 သည် ညွှန်ကြားချက် (EU) 2022/2555 ၏ တရားဝင်သတ်မှတ်ချက်ဖြစ်သည်။ ၎င်းသည် ယေဘုယျအားဖြင့် NIS1 ဟုရည်ညွှန်းသော ပထမဆုံးဥရောပကွန်ရက်နှင့် သတင်းအချက်အလက်လုံခြုံရေးညွှန်ကြားချက်ကို အစားထိုးသည်။
အဖွဲ့ဝင်နိုင်ငံများသည် ၂၀၂၄ ခုနှစ် အောက်တိုဘာလ ၁၇ ရက်နေ့တွင် NIS2 ကို အမျိုးသားဥပဒေအဖြစ် ပြောင်းလဲရန် လိုအပ်သည်။ ၂၀၂၄ ခုနှစ် အောက်တိုဘာလ ၁၈ ရက်နေ့မှစ၍ NIS2 သည် ယခင်ညွှန်ကြားချက်ကို တရားဝင်အစားထိုးခဲ့သည်။
၎င်း၏ ရည်ရွယ်ချက်မှာ ဥရောပသမဂ္ဂအတွင်း ဆိုက်ဘာခုခံနိုင်စွမ်းအဆင့်ကို မြှင့်တင်ရန်နှင့် ပိုမိုကောင်းမွန်စွာ ချိန်ညှိရန်ဖြစ်သည်။ ၎င်းသည် အဓိကလမ်းကြောင်းနှစ်ခုအတိုင်း လုပ်ဆောင်သည်။ ပထမအချက်မှာ ပိုမိုကျယ်ပြန့်သော အတိုင်းအတာ- NIS1 အောက်တွင်ထက် အဖွဲ့အစည်းများစွာသည် စည်းမျဉ်းများအတွင်း ကျရောက်သည်။ ဒုတိယအချက်မှာ ပိုမိုကျယ်ပြန့်သော ကိရိယာတန်ဆာပလာများနှင့် ဒါရိုက်တာများအတွက် ပိုမိုရှင်းလင်းသော တာဝန်ဝတ္တရားများဖြင့် ကြီးကြပ်မှုနှင့် ပိုမိုတင်းကျပ်သော ပြဋ္ဌာန်းချက်ဖြစ်သည်။
NIS1 သည် မရှိမဖြစ်လိုအပ်သော ဝန်ဆောင်မှုများ၏ အော်ပရေတာများနှင့် ဒစ်ဂျစ်တယ်ဝန်ဆောင်မှုပေးသူများကို ခွဲခြားသတ်မှတ်ရာတွင် NIS2 သည် မရှိမဖြစ်လိုအပ်သော အဖွဲ့အစည်းများနှင့် အရေးကြီးသော အဖွဲ့အစည်းများနှင့် လုပ်ဆောင်သည်။ ထိုခွဲခြားမှုသည် ဝေါဟာရဆိုင်ရာသက်သက် မဟုတ်ပါ- အခြားအရာများအပြင် ၎င်းသည် ကြီးကြပ်မှု၏ ပြင်းထန်မှုနှင့် ဒဏ်ငွေများ ဖြစ်နိုင်ခြေအဆင့်ကို ဆုံးဖြတ်ပေးသည်။
ဘယ်အဖွဲ့အစည်းတွေက NIS2 အောက်မှာ ပါလဲ။
NIS2 သည် အထူးအရေးကြီးသော ကဏ္ဍများနှင့် အခြားအရေးကြီးသော ကဏ္ဍများအဖြစ် ပိုင်းခြားထားသော သတ်မှတ်ထားသော ကဏ္ဍ ၁၈ ခုတွင် လှုပ်ရှားနေသော အဖွဲ့အစည်းများအတွက်လည်း သက်ဆိုင်ပါသည်။
အလွန်အရေးကြီးသောကဏ္ဍများတွင် စွမ်းအင်၊ သယ်ယူပို့ဆောင်ရေး၊ ဘဏ်လုပ်ငန်း၊ ငွေကြေးဈေးကွက်အခြေခံအဆောက်အအုံ၊ ကျန်းမာရေးစောင့်ရှောက်မှု၊ သောက်သုံးရေနှင့် ရေဆိုး၊ ဒစ်ဂျစ်တယ်အခြေခံအဆောက်အအုံ၊ စီးပွားရေးအသုံးပြုသူများအတွက် ICT ဝန်ဆောင်မှုစီမံခန့်ခွဲမှု၊ အများပြည်သူ့အုပ်ချုပ်ရေးနှင့် အာကာသတို့ ပါဝင်သည်။
အခြားအရေးပါသောကဏ္ဍများတွင် စာတိုက်နှင့် ပို့ဆောင်ရေးဝန်ဆောင်မှုများ၊ စွန့်ပစ်ပစ္စည်းစီမံခန့်ခွဲမှု၊ ဓာတုပစ္စည်းများ၊ အစားအစာ၊ ထုတ်လုပ်ခြင်း၊ ဒစ်ဂျစ်တယ်ပံ့ပိုးပေးသူများနှင့် သုတေသနအဖွဲ့အစည်းများ ပါဝင်သည်။
အရွယ်အစား ကန့်သတ်ချက်
ဤကဏ္ဍများအတွင်း အဓိကစည်းမျဉ်းမှာ အဖွဲ့အစည်းတစ်ခုသည် အလတ်စား သို့မဟုတ် အကြီးစားလုပ်ငန်းတစ်ခုအဖြစ် အရည်အချင်းပြည့်မီသည့် NIS2 အောက်တွင် ကျရောက်ရမည်။ စံနှုန်းများမှာ အနည်းဆုံး ဝန်ထမ်း ၅၀ သို့မဟုတ် နှစ်စဉ်ဝင်ငွေ သို့မဟုတ် လက်ကျန်ရှင်းတမ်း စုစုပေါင်း ယူရို ၁၀ သန်းကျော် ရှိရမည်။
ဤအဓိကစည်းမျဉ်းအတွက် ခြွင်းချက်များရှိပါသည်။ အချို့သောအဖွဲ့အစည်းများသည် အရွယ်အစားမည်သို့ပင်ရှိစေကာမူ ၎င်းတို့၏ဝန်ဆောင်မှုများကို အထူးအရေးကြီးသည်ဟု ယူဆကြသောကြောင့် အတိုင်းအတာအတွင်း ကျရောက်ပါသည်။
- အများပြည်သူသုံး အီလက်ထရွန်းနစ် ဆက်သွယ်ရေးကွန်ရက်များနှင့် ဝန်ဆောင်မှုပေးသူများ။
- ယုံကြည်မှုဝန်ဆောင်မှုပေးသူများ;
- ဒိုမိန်းအမည် မှတ်ပုံတင်ခြင်း ဝန်ဆောင်မှုပေးသူများ;
- ထိပ်တန်းအဆင့် ဒိုမိန်းအမည် မှတ်ပုံတင်ခြင်း;
- အစိုးရကဏ္ဍအဖွဲ့အစည်းများ။
၂၀၂၆ ခုနှစ် ဩဂုတ်လ ၁၅ ရက်နေ့မှစ၍ တာဝန်ဝတ္တရားအသစ်များသည် နယ်သာလန်နိုင်ငံရှိ အဖွဲ့အစည်းပေါင်း ၈၀၀၀ ကျော်အတွက် သက်ရောက်မှုရှိပါသည်။ ၎င်းသည် လက်ရှိကွန်ရက်နှင့် သတင်းအချက်အလက်စနစ်လုံခြုံရေးအက်ဥပဒေဖြင့် အကျုံးဝင်သော အရေအတွက်နှင့် နှိုင်းယှဉ်ပါက သိသာထင်ရှားသော တိုးချဲ့မှုတစ်ခုဖြစ်သည်။
ထို့ကြောင့် ယခင်က ၎င်းတို့ကိုယ်၎င်းတို့ အရေးကြီးသောကဏ္ဍ၏ အစိတ်အပိုင်းတစ်ခုအဖြစ် မမြင်ခဲ့သော အဖွဲ့အစည်းများ အပါအဝင် အလတ်စားထုတ်လုပ်သူများ၊ အစားအသောက်ထုတ်လုပ်သူများ၊ သုတေသနအဖွဲ့အစည်းများနှင့် ဒစ်ဂျစ်တယ်ဝန်ဆောင်မှုပေးသူများ ပါဝင်သည်။ အရေးကြီးသည်မှာ အဖွဲ့အစည်းများကိုယ်တိုင်သည် ၎င်းတို့သည် အတိုင်းအတာအတွင်း ကျရောက်မှုရှိမရှိ အကဲဖြတ်ရန် တာဝန်ရှိသည်။ ကြီးကြပ်ရေးမှူးထံမှ ၎င်းတို့အား ထိုသို့ပြောပြသည့် စာတစ်စောင်မျှ ရောက်ရှိလာမည်မဟုတ်ပါ။
စောင့်ရှောက်မှုတာဝန်- မည်သည့်အစီအမံများ လိုအပ်သနည်း။
NIS2 နှင့် ဒတ်ချ် ဆိုက်ဘာလုံခြုံရေး အက်ဥပဒေ၏ အဓိကအချက်မှာ ဂရုစိုက်ရမည့် တာဝန်ဖြစ်သည်။ မရှိမဖြစ်နှင့် အရေးကြီးသော အဖွဲ့အစည်းများသည် ၎င်းတို့၏ ကွန်ရက်နှင့် သတင်းအချက်အလက်စနစ်များအပေါ် အန္တရာယ်များကို စီမံခန့်ခွဲရန်အတွက် သင့်လျော်ပြီး အချိုးကျသော နည်းပညာ၊ လုပ်ငန်းလည်ပတ်မှုနှင့် အဖွဲ့အစည်းဆိုင်ရာ အစီအမံများကို လုပ်ဆောင်ရမည်။
စည်းမျဉ်းများသည် မူဝါဒက မည်သည့်ကိစ္စတွင်မဆို ကိုင်တွယ်ဖြေရှင်းရမည့် ဘာသာရပ်များကို ဖော်ထုတ်ထားသည်-
- အန္တရာယ်ခွဲခြမ်းစိတ်ဖြာမှုနှင့် သတင်းအချက်အလက်လုံခြုံရေးမူဝါဒ။
- ဖြစ်ရပ်ကိုင်တွယ်ဖြေရှင်းခြင်း;
- စီးပွားရေးဆက်လက်လည်ပတ်နိုင်ခြင်း၊ အရန်ကူးယူခြင်းစီမံခန့်ခွဲမှုနှင့် ဘေးအန္တရာယ်ပြန်လည်ထူထောင်ရေး။
- ထောက်ပံ့ရေးကွင်းဆက်လုံခြုံရေး;
- ဆိုက်ဘာသန့်ရှင်းရေးနှင့် ဝန်ထမ်းလေ့ကျင့်ရေး။
- အားနည်းချက်ကိုင်တွယ်မှုမူဝါဒ;
- ဘက်စုံအထောက်အထားစိစစ်ခြင်း;
- လုံခြုံသောဆက်သွယ်ရေးများ;
- ကုဒ်ဝှက်ခြင်း;
- အစီအမံများ၏ ထိရောက်မှုကို ပုံမှန်အကဲဖြတ်ခြင်း။
အစီအမံများသည် အဖွဲ့အစည်း၏ အရွယ်အစားနှင့် ၎င်းအမှန်တကယ်ထိတွေ့ရသည့် အန္တရာယ်များနှင့် အချိုးကျရမည်။ ထို့ကြောင့် သေးငယ်သော အရေးကြီးသော အဖွဲ့အစည်းတစ်ခုသည် အန္တရာယ်များသော ကဏ္ဍရှိ ကြီးမားသော မရှိမဖြစ်လိုအပ်သော အဖွဲ့အစည်းတစ်ခုကဲ့သို့ အလားတူ အစီအမံများကို လုပ်ဆောင်ရန် မလိုအပ်ပါ။
ယင်းက ဂရုစိုက်ရမည့်တာဝန်ကို ရွေးချယ်နိုင်စေသည်မဟုတ်ပါ။ အဖွဲ့အစည်းများသည် ၎င်းတို့ဖော်ထုတ်ခဲ့သော အန္တရာယ်များ၊ ၎င်းတို့လုပ်ဆောင်ခဲ့သော အစီအမံများနှင့် ထိုအစီအမံများသည် အဘယ်ကြောင့် သင့်လျော်သည်ကို သက်သေပြနိုင်ရမည်။ အစီအမံများကိုယ်တိုင်သာမက ၎င်းတို့ကို ချိန်တွယ်ပုံ၊ မှတ်တမ်းတင်ပုံနှင့် ပုံမှန်အကဲဖြတ်ပုံတို့သည်လည်း ကြီးကြပ်မှုအောက်တွင် ရှိသည်။
ဖြစ်ရပ်တစ်ခုဖြစ်ပွားပြီးနောက် အကြောင်းကြားခြင်းတာဝန်
စောင့်ရှောက်မှုတာဝန်နှင့်အတူ၊ NIS2 သည် သိသာထင်ရှားသောဖြစ်ရပ်များအတွက် အဆင့်ဆင့်အကြောင်းကြားခြင်းတာဝန်ကို ချမှတ်ထားသည်။ ဖြစ်ရပ်တစ်ခုသည် ဝန်ဆောင်မှုများ၏ ဆက်လက်တည်တံ့မှုကို သိသာထင်ရှားသော သက်ရောက်မှုရှိသည့်အခါ သို့မဟုတ် ရှိနိုင်သည့်နေရာတွင်၊ အောက်ပါနောက်ဆုံးရက်များသည် ကျယ်ပြန့်သောအသုံးအနှုန်းများဖြင့် သက်ဆိုင်သည်-
- ၂၄ နာရီအတွင်း အမျိုးသားကွန်ပျူတာလုံခြုံရေးဖြစ်ရပ်တုံ့ပြန်ရေးအဖွဲ့ သို့မဟုတ် သက်ဆိုင်ရာအာဏာပိုင်ထံ ကြိုတင်သတိပေးချက်ပေးပို့ခြင်း။
- ၇၂ နာရီအတွင်း၊ ပြင်းထန်မှုနှင့် သက်ရောက်မှုကို ကနဦးအကဲဖြတ်ချက်နှင့်အတူ တရားဝင်အကြောင်းကြားစာ။
- အနည်းဆုံး တစ်လအတွင်း၊ ဖြစ်ရပ်၊ ၎င်း၏ဖြစ်နိုင်ခြေရှိသော မူလအကြောင်းရင်း၊ ဆောင်ရွက်ခဲ့သော အစီအမံများနှင့် နယ်စပ်ဖြတ်ကျော် အကျိုးသက်ရောက်မှုများကို ဖော်ပြသည့် နောက်ဆုံးအစီရင်ခံစာတစ်စောင်။
ဤနောက်ဆုံးရက်များကြောင့် ကြိုတင်ရှင်းလင်းသော လုပ်ထုံးလုပ်နည်းများ ချမှတ်ရန် လိုအပ်ပါသည်။ အဖွဲ့အစည်းသည် ဖြစ်ရပ်တစ်ခုကို အကြောင်းကြားရမည့်အချိန်၊ အကြောင်းကြားရန် မည်သူခွင့်ပြုထားသည်၊ မည်သည့်အချက်အလက်များကို ရရှိနိုင်ရမည်၊ မည်သူက ညှိနှိုင်းဆောင်ရွက်ရမည်နှင့် ဘုတ်အဖွဲ့နှင့် ကြီးကြပ်ရေးမှူးထံ မည်သို့အကြောင်းကြားရမည်ကို သိရှိရမည်။
ဖြစ်ရပ်တစ်ခုအတွင်း၌သာ အကြောင်းကြားချက်လုပ်ငန်းစဉ်တစ်ခု စတင်ရန်ကြိုးစားသော အဖွဲ့အစည်းတစ်ခုသည် အချိန်မီ သို့မဟုတ် အပြည့်အဝ အစီရင်ခံနိုင်ခြင်းမရှိနိုင်သည့် အန္တရာယ်များစွာရှိသည်။
ဘုတ်အဖွဲ့တာဝန်ယူမှု
NIS2 ၏ အရေးကြီးသော အချက်တစ်ခုမှာ ဆိုက်ဘာအန္တရာယ်ကို စီမံခန့်ခွဲရေးဘုတ်အဖွဲ့ထံတွင် တိတိကျကျ ထားရှိခြင်းဖြစ်သည်။ ဘုတ်အဖွဲ့သည် လုံခြုံရေးအစီအမံများကို အတည်ပြုရမည်၊ ၎င်းတို့၏ အကောင်အထည်ဖော်မှုကို ကြီးကြပ်ရမည်၊ အဖွဲ့အစည်း၏ ဆိုက်ဘာအန္တရာယ်များကို အကဲဖြတ်နိုင်ရမည်၊ နှင့် လုံလောက်သော လေ့ကျင့်မှုများကို ကိုယ်တိုင်တက်ရောက်ရမည်။
ထို့ကြောင့် ဆိုက်ဘာလုံခြုံရေးကို IT ဌာနတစ်ခုတည်း၏ တာဝန်အဖြစ် မသတ်မှတ်နိုင်တော့ပါ။ ၎င်းသည် ပုံမှန်ဆုံးဖြတ်ချက်ချခြင်းနှင့် အန္တရာယ်စီမံခန့်ခွဲမှု၏ တစ်စိတ်တစ်ပိုင်းဖြစ်ရမည့် အုပ်ချုပ်မှုဆိုင်ရာ အကြောင်းအရာတစ်ခုဖြစ်သည်။
အဖွဲ့အစည်းက လိုက်နာရန်ပျက်ကွက်သည့် အကြီးတန်းစီမံခန့်ခွဲမှု၏ ကိုယ်ရေးကိုယ်တာတာဝန်ယူမှုကိုလည်း ညွှန်ကြားချက်တွင် အတိအလင်းဖော်ပြထားသည်။ ဥပမာအားဖြင့် ပြုလုပ်ခဲ့သော လေ့ကျင့်မှုများ၊ ဘုတ်အဖွဲ့၏ ဆုံးဖြတ်ချက်များ၊ အတည်ပြုထားသော မူဝါဒ၊ အန္တရာယ်အကဲဖြတ်မှုများ၊ အစီရင်ခံခြင်းနှင့် အကောင်အထည်ဖော်မှုကို ကြီးကြပ်ခြင်းတို့ကို မှတ်တမ်းတင်ခြင်းဖြင့် ဘုတ်အဖွဲ့ပါဝင်ပတ်သက်မှုကို မှတ်တမ်းတင်ပါ။
ဒတ်ခ်ျအကောင်အထည်ဖော်မှု
NIS2 ၏ ဒတ်ချ်နိုင်ငံ၏ အကောင်အထည်ဖော်မှုသည် သိသိသာသာ နှောင့်နှေးခဲ့သည်။ ၂၀၂၄ ခုနှစ် အောက်တိုဘာလ ၁၇ ရက်နေ့ လွှဲပြောင်းပေးအပ်ရမည့် နောက်ဆုံးရက်ကို မပြည့်မီခဲ့ပါ။
၂၀၂၆ ခုနှစ် ဇူလိုင်လ ၈ ရက်နေ့တွင် ဥရောပကော်မရှင်သည် ရွှေ့ပြောင်းမှုအစီအမံများကို အသိပေးရန် ပျက်ကွက်မှုအတွက် နယ်သာလန်နိုင်ငံ၊ အိုင်ယာလန်၊ စပိန်နှင့် ပြင်သစ်နိုင်ငံတို့နှင့်အတူ ဥရောပသမဂ္ဂ၏ တရားရုံးသို့ လွှဲပြောင်းပေးရန် ဆုံးဖြတ်ခဲ့သည်။ ထို့ကြောင့် နယ်သာလန်နိုင်ငံသည် ဥရောပသမဂ္ဂ၏ နောက်ကျကျန်နေသော လေးနိုင်ငံထဲတွင် ပါဝင်သည်။
အချိန်ကိုက်လွန်းပါတယ်။ တစ်ရက်အလို ၂၀၂၆ ခုနှစ်၊ ဇူလိုင်လ ၇ ရက်နေ့တွင် အထက်လွှတ်တော်က ဆိုက်ဘာလုံခြုံရေးဥပဒေနှင့် အရေးပါသောအဖွဲ့အစည်းများ ခံနိုင်ရည်ရှိမှုဥပဒေကို အတည်ပြုခဲ့သည်။ လွှဲပြောင်းပေးပို့ခြင်းမပြုမီ ယင်းဥပဒေကို အတည်ပြုခဲ့ခြင်းသည် တရားစွဲဆိုမှုရလဒ်ကို သက်ရောက်မှုရှိမရှိကို စောင့်ကြည့်ရဦးမည်ဖြစ်သည်။ ယင်းမှာ တရားရုံးက ဆုံးဖြတ်ရမည့်ကိစ္စဖြစ်သည်။
အက်ဥပဒေနှစ်ခုစလုံးသည် ၂၀၂၆ ခုနှစ် ဩဂုတ်လ ၁၅ ရက်နေ့တွင် အသက်ဝင်သည်။ ဆိုက်ဘာလုံခြုံရေးအက်ဥပဒေသည် NIS2 ညွှန်ကြားချက်ကို အကောင်အထည်ဖော်ပြီး အရေးပါသောအဖွဲ့အစည်းများ၏ ခံနိုင်ရည်ရှိမှုအက်ဥပဒေသည် အရေးပါသောအခြေခံအဆောက်အအုံများ၏ ခံနိုင်ရည်ရှိမှုကို ရည်ရွယ်သည့် ဥရောပ CER ညွှန်ကြားချက်ကို အကောင်အထည်ဖော်သည်။ နောက်ပိုင်းတွင် အကျုံးဝင်သော အဖွဲ့အစည်းများကို ၂၀၂၆ ခုနှစ် ဩဂုတ်လ ၁၅ ရက်နေ့မှစ၍ အရေးပါသောအဖွဲ့အစည်းများအဖြစ် တရားဝင်သတ်မှတ်မည်ဖြစ်သည်။
လက်ရှိ ကွန်ရက်နှင့် သတင်းအချက်အလက်စနစ်များ လုံခြုံရေးဥပဒေ (Wbni) သည် အသက်ဝင်သည်နှင့် သက်တမ်းကုန်ဆုံးမည်ဖြစ်သည်။ ၎င်းတွင် အကျုံးဝင်ပြီးသော အဖွဲ့အစည်းများအனைத்துக்குக்கும்၊ ၎င်းသည် ပိုမိုလေးလံသော တာဝန်ဝတ္တရားများကို ဆိုလိုသည်။ ပထမဆုံးအကြိမ်အဖြစ် အတိုင်းအတာအတွင်းသို့ ရောက်ရှိလာသော အဖွဲ့အစည်းများအனைத்துக்குக்கு လုံးဝအသစ်သော အစိုးရတစ်ရပ်ကို ဆိုလိုသည်။
NCSC တွင် မှတ်ပုံတင်ခြင်း
အရေးကြီးသော တာဝန်ဝတ္တရားအသစ်တစ်ခုမှာ အမျိုးသားဆိုက်ဘာလုံခြုံရေးစင်တာတွင် မှတ်ပုံတင်ခြင်းဖြစ်သည်။ မရှိမဖြစ်လိုအပ်သော အဖွဲ့အစည်းများနှင့် အရေးကြီးသော အဖွဲ့အစည်းများကို အမျိုးသားအဖွဲ့အစည်းမှတ်ပုံတင်တွင် မှတ်တမ်းတင်ရမည်။ ထိုမှတ်ပုံတင်ခြင်းသည် ၂၀၂၆ ခုနှစ် ဩဂုတ်လ ၁၅ ရက်နေ့မှစ၍ မဖြစ်မနေပြုလုပ်ရမည်ဖြစ်ပြီး သာမန်အဖွဲ့အစည်းများအတွက် eHerkenning နှင့် အစိုးရကဏ္ဍအဖွဲ့အစည်းများအတွက် SSOnRijk ကိုအသုံးပြု၍ MijnNCSC ပေါ်တယ်မှတစ်ဆင့် လုပ်ဆောင်သည်။ မှတ်ပုံတင်ထားသော အချက်အလက်များအပေါ် ပြောင်းလဲမှုများကို ၁၄ ရက်အတွင်း အစီရင်ခံရမည်။
မှတ်ပုံတင်ခြင်းသည် အုပ်ချုပ်ရေးဆိုင်ရာ လုပ်ထုံးလုပ်နည်းတစ်ခုမျှသာ မဟုတ်ပါ။ မှတ်ပုံတင်ပြီးသည်နှင့် အဖွဲ့အစည်းများသည် ၎င်းတို့၏ CSIRT ၏ ဝန်ဆောင်မှုများနှင့် ချိတ်ဆက်နိုင်ပြီး၊ ၎င်းသည် အဖြစ်အပျက်တစ်ခုတွင် ပံ့ပိုးမှုအပြင် ခံနိုင်ရည်ရှိမှုကို မြှင့်တင်ရန် ထုတ်ကုန်များနှင့် ဝန်ဆောင်မှုများ ပံ့ပိုးပေးပါသည်။ မှတ်ပုံတင်ခြင်းကို အချိန်မီ ပြင်ဆင်ပါ၊ သို့မှသာ အကောင်အထည်ဖော်မှုသည် အသက်ဝင်ပြီးနောက်မှသာ စတင်မည်မဟုတ်ပါ။
ကြီးကြပ်မှုနှင့် ပြဋ္ဌာန်းချက်
ဆိုက်ဘာလုံခြုံရေးအက်ဥပဒေသည် ကွဲပြားသော ကြီးကြပ်မှုစနစ်တစ်ခုကို ပြဋ္ဌာန်းထားသည်။ အရေးကြီးသောအဖွဲ့အစည်းများသည် ကြိုတင်ကြီးကြပ်မှုအောက်တွင်ရှိသည်- ကြီးကြပ်ရေးမှူးသည် မည်သည့်တိကျသောဖြစ်ရပ် သို့မဟုတ် အချက်ပြမှုမှမပါဘဲ စဉ်ဆက်မပြတ်နှင့် ၎င်း၏ကိုယ်ပိုင်ဦးဆောင်မှုဖြင့် စစ်ဆေးနိုင်သည်။ အရေးကြီးသောအဖွဲ့အစည်းများသည် တုံ့ပြန်မှုကြီးကြပ်မှုအောက်တွင်ရှိသည်၊ ထိုကြီးကြပ်ရေးမှူးသည် အခြေခံအားဖြင့် ဖြစ်ရပ်တစ်ခု၊ တိုင်ကြားချက် သို့မဟုတ် အခြားခိုင်မာသောအချက်ပြမှုကို တုံ့ပြန်သည့်အနေဖြင့် လုပ်ဆောင်သည်။
ကြီးကြပ်မှုကို အာဏာပိုင်အများအပြားတွင် ခွဲဝေထားသည်။ ၂၀၂၆ ခုနှစ် ဩဂုတ်လ ၁၅ ရက်နေ့မှစ၍ ဒတ်ချ်ဒစ်ဂျစ်တယ်အခြေခံအဆောက်အအုံအာဏာပိုင်သည် ကဏ္ဍကိုးခုရှိ အဖွဲ့အစည်းများကို ကြီးကြပ်သည်။ အခြားကြီးကြပ်သူများကို အခြားကဏ္ဍများအတွက် သတ်မှတ်ထားသည်။ မည်သည့်ကြီးကြပ်သူသည် သင့်အဖွဲ့အစည်းအတွက် အရည်အချင်းပြည့်မီသည်ကို သတ်မှတ်ပါ။
အကောင်အထည်ဖော်ရေးကိရိယာတန်ဆာပလာသည် ကျယ်ပြန့်ပြီး အောက်ပါတို့ပါဝင်သည်-
- လုံခြုံရေးစကင်ဖတ်ခြင်း သို့မဟုတ် လုံခြုံရေးစာရင်းစစ်ခြင်း။
- စည်းနှောင်မှုရှိသော ညွှန်ကြားချက်တစ်ခု။
- အုပ်ချုပ်ရေးဆိုင်ရာ အတည်မပြုနိုင်သော အမိန့် သို့မဟုတ် ဒဏ်ကြေးပေးဆောင်ရမည့် အမိန့်။
- ချိုးဖောက်မှုတစ်ခုထုတ်ဝေခြင်း;
- အုပ်ချုပ်ရေးဆိုင်ရာဒဏ်ငွေ;
- အရေးကြီးသောအဖွဲ့အစည်းများအတွက်- အသိအမှတ်ပြုလက်မှတ်ရပ်ဆိုင်းခြင်း၊ ခွင့်ပြုချက် သို့မဟုတ် ဘုတ်အဖွဲ့ဝင်တစ်ဦး။
အရေးကြီးသောအဖွဲ့အစည်းများအတွက် အများဆုံးဒဏ်ကြေးမှာ အနည်းဆုံး ယူရို ၁၀ သန်း သို့မဟုတ် ကမ္ဘာတစ်ဝှမ်းရှိ စုစုပေါင်းနှစ်စဉ်ဝင်ငွေ၏ ၂% (ဘယ်ဟာပိုများလဲ) ဖြစ်သည်။ အရေးကြီးသောအဖွဲ့အစည်းများအတွက် အနည်းဆုံး ယူရို ၇ သန်း သို့မဟုတ် ကမ္ဘာတစ်ဝှမ်းရှိ နှစ်စဉ်ဝင်ငွေ၏ ၁.၄% (ဘယ်ဟာပိုများလဲ) ဖြစ်သည်။ နောက်ဆုံးအဆင့်သည် အမှု၏အခြေအနေများ၊ သဘောသဘာဝ၊ ချိုးဖောက်မှု၏ ပြင်းထန်မှုနှင့် ကြာချိန်၊ အပြစ်ရှိမှုအတိုင်းအတာနှင့် ဆောင်ရွက်ခဲ့သော အစီအမံများပေါ်တွင် မူတည်ပါသည်။
အခု ခင်ဗျားရဲ့ အဖွဲ့အစည်းက ဘာတွေ လုပ်နိုင်လဲ။
- ကိုယ်တိုင်အကဲဖြတ်ခြင်း။ အဖွဲ့အစည်းသည် သတ်မှတ်ထားသောကဏ္ဍတွင် တက်ကြွစွာလှုပ်ရှားနေပြီး အရွယ်အစားကန့်သတ်ချက်နှင့် ကိုက်ညီမှုရှိမရှိကို ဆုံးဖြတ်ပါ။
- မှန်ကန်သော အမျိုးအစားကို ဆုံးဖြတ်ပါ။ အဖွဲ့အစည်းသည် မရှိမဖြစ်လိုအပ်သော သို့မဟုတ် အရေးကြီးသော အဖွဲ့အစည်းအဖြစ် အရည်အချင်းပြည့်မီမှု ရှိ၊ မရှိနှင့် မည်သည့်ကြီးကြပ်ရေးမှူးသည် အရည်အချင်းပြည့်မီသည်ကို ဆုံးဖြတ်ပါ။
- မှတ်ပုံတင်ခြင်းကို ပြင်ဆင်ပါ။ MijnNCSC မှတစ်ဆင့် NCSC တွင် မှတ်ပုံတင်ရန် လိုအပ်သော အချက်အလက်များကို စုဆောင်းပါ။
- တာဝန်အရ စောင့်ရှောက်မှုဆိုင်ရာ အစီအမံများကို စမ်းသပ်ပါ။ အန္တရာယ်ခွဲခြမ်းစိတ်ဖြာခြင်း၊ ဖြစ်ရပ်တုံ့ပြန်မှု၊ စီးပွားရေးဆက်လက်တည်တံ့ခိုင်မြဲမှု၊ ထောက်ပံ့ရေးကွင်းဆက်လုံခြုံရေး၊ ဆိုက်ဘာသန့်ရှင်းရေး၊ အားနည်းချက်များ၊ ဘက်စုံအထောက်အထားစိစစ်ခြင်းနှင့် ကုဒ်ဝှက်ခြင်းဆိုင်ရာ လက်ရှိအစီအမံများကို အကဲဖြတ်ပါ။
- အကြောင်းကြားချက်လုပ်ငန်းစဉ်ကို စီစဉ်ပါ။ ဖြစ်ရပ်တစ်ခုကို အကြောင်းကြားရန်ဖြစ်မဖြစ် မည်သူက အကဲဖြတ်သည်၊ မည်သူက အကြောင်းကြားသည်၊ ၂၄ နာရီ၊ ၇၂ နာရီနှင့် တစ်လအတွင်း နောက်ဆုံးရက်များကို မည်သို့ပြည့်မီသည်ကို မှတ်တမ်းတင်ပါ။
- ဘုတ်အဖွဲ့ကို သက်သေပြနိုင်စွာ ပါဝင်စေပါ။ ဘုတ်အဖွဲ့မှ မည်သည့်ဆုံးဖြတ်ချက်များ ချမှတ်ခဲ့သည်၊ မည်သည့်လေ့ကျင့်မှုများ ပြုလုပ်ခဲ့သည်နှင့် အကောင်အထည်ဖော်မှုကို မည်သို့ကြီးကြပ်ဆောင်ရွက်သည်ကို မှတ်တမ်းတင်ပါ။
- ထောက်ပံ့ရေးကွင်းဆက် ပါဝင်သည်။ အားနည်းချက်များစွာသည် အဖွဲ့အစည်းအတွင်းတွင်မဟုတ်ဘဲ ပေးသွင်းသူများနှင့် ဝန်ဆောင်မှုပေးသူများတွင် ဖြစ်ပေါ်လေ့ရှိသည်။ လုံခြုံရေးအစီအစဉ်များ၊ အသိပေးချက်တာဝန်များနှင့် စာရင်းစစ်အခွင့်အရေးများဆိုင်ရာ သင်၏စာချုပ်များကို ပြန်လည်သုံးသပ်ပါ။
ပိတ်ပွဲအတွက်
ဆိုက်ဘာလုံခြုံရေးဥပဒေနှင့် အရေးပါသောအဖွဲ့အစည်းများ ခံနိုင်ရည်ရှိမှုဥပဒေတို့သည် ဆိုက်ဘာလုံခြုံရေးတာဝန်ဝတ္တရားများကို သိသိသာသာတင်းကျပ်စွာကိုယ်စားပြုသည်။ ပိုမိုကျယ်ပြန့်သောအတိုင်းအတာ၊ တိကျသောစောင့်ရှောက်မှုတာဝန်ဝတ္တရားများ၊ တင်းကျပ်သောအကြောင်းကြားရမည့်ရက်စွဲများ၊ ဒါရိုက်တာများအတွက် ကိုယ်ရေးကိုယ်တာတာဝန်ဝတ္တရားနှင့် သိသာထင်ရှားသော အကောင်အထည်ဖော်ရေးကိရိယာတန်ဆာပလာများကြောင့် အဖွဲ့အစည်းများသည် ဤအကြောင်းအရာကို ဘေးဖယ်ထား၍မရပါ။ ၂၀၂၆ ခုနှစ် ဩဂုတ်လ ၁၅ ရက်နေ့တွင် အသက်ဝင်မည်ဖြစ်သောကြောင့် ပြင်ဆင်ချိန်တိုတောင်းပါသည်။
Law & More NIS2 နှင့် Dutch Cybersecurity Act အရ ၎င်းတို့၏ ရပ်တည်ချက်ကို ဆုံးဖြတ်ရာတွင် စီးပွားရေးလုပ်ငန်းများ၊ ဒါရိုက်တာများနှင့် လိုက်နာမှုအရာရှိများအား ကူညီပေးပြီး၊ တာဝန်ဝတ္တရားများကို ချမှတ်ခြင်းနှင့် စမ်းသပ်ခြင်း၊ NCSC တွင် မှတ်ပုံတင်ခြင်းကို ပြင်ဆင်ခြင်းနှင့် ဆိုက်ဘာလုံခြုံရေးမူဝါဒကို တရားဝင်ထည့်သွင်းခြင်းတို့တွင် ကူညီပေးပါသည်။
စည်းမျဉ်းသစ်များအရ သင့်အဖွဲ့အစည်း၏ ရပ်တည်ချက်ကို အကဲဖြတ်လိုပါသလား။ တာဝန်မရှိသော ဆွေးနွေးမှုအတွက် ကျွန်ုပ်တို့ထံ ဆက်သွယ်နိုင်ပါသည်။
မကြာခဏမေးခွန်းတွေမေး
အောက်တွင် ဤအကြောင်းအရာနှင့် ပတ်သက်၍ ကျွန်ုပ်တို့အား အများဆုံးမေးလေ့ရှိသော မေးခွန်းများကို ဖြေကြားပေးပါသည်။
ဒတ်ချ် ဆိုက်ဘာလုံခြုံရေး အက်ဥပဒေ ဘယ်အချိန်မှာ အသက်ဝင်သလဲ။
၂၀၂၆ ခုနှစ် ဩဂုတ်လ ၁၅ ရက်နေ့တွင် အထက်လွှတ်တော်သည် ၂၀၂၆ ခုနှစ် ဇူလိုင်လ ၇ ရက်နေ့တွင် ဆိုက်ဘာလုံခြုံရေးဥပဒေနှင့် အရေးပါသောအဖွဲ့အစည်းများ ခံနိုင်ရည်ရှိမှုဥပဒေကို အတည်ပြုခဲ့သည်။ အသက်ဝင်သည်နှင့် လက်ရှိကွန်ရက်နှင့် သတင်းအချက်အလက်စနစ်လုံခြုံရေးဥပဒေ (Wbni) သည် သက်တမ်းကုန်ဆုံးမည်ဖြစ်သည်။
ကျွန်ုပ်၏အဖွဲ့အစည်းသည် NIS2 အောက်တွင်ရှိပါသလား။
၎င်းသည် သင့်ကဏ္ဍနှင့် သင့်အရွယ်အစားပေါ် မူတည်ပါသည်။ NIS2 သည် သတ်မှတ်ထားသော ကဏ္ဍ ၁၈ ခုကို လွှမ်းခြုံထားပြီး ထိုကဏ္ဍများအတွင်းတွင် အနည်းဆုံး ဝန်ထမ်း ၅၀ ဦး သို့မဟုတ် နှစ်စဉ်ဝင်ငွေ သို့မဟုတ် ဘဏ္ဍာရေးရှင်းတမ်း စုစုပေါင်း ယူရို ၁၀ သန်းကျော်ရှိသော အဖွဲ့အစည်းများ အဓိကစည်းမျဉ်းတစ်ခုဖြစ်သည်။ အရွယ်အစားမခွဲခြားဘဲ အချို့သောပါတီများကို လွှမ်းခြုံထားသည်။
ကျွန်ုပ်၏အဖွဲ့အစည်းသည် အတိုင်းအတာတစ်ခုအတွင်း ကျရောက်ပါက ကျွန်ုပ်အား အကြောင်းကြားပါမည်လား။
မဟုတ်ပါ။ အဖွဲ့အစည်းများသည် ဆိုက်ဘာလုံခြုံရေးအက်ဥပဒေအောက်တွင် ရှိမရှိ အကဲဖြတ်ရန် ၎င်းတို့ကိုယ်တိုင် တာဝန်ရှိပါသည်။ စောင့်ဆိုင်းခြင်းသည် အကဲဖြတ်ခြင်းမပြုမီ သက်ရောက်မှုရှိသော တာဝန်ဝတ္တရားများကို အန္တရာယ်ဖြစ်စေနိုင်သည်။
မရှိမဖြစ်လိုအပ်သော အရာနှင့် အရေးကြီးသော အရာ၏ ကွာခြားချက်ကား အဘယ်နည်း။
၎င်းသည် ကြီးကြပ်မှုပြင်းထန်မှုနှင့် ဒဏ်ကြေးများဖြစ်နိုင်ခြေကို ဆုံးဖြတ်ပေးသည်။ မရှိမဖြစ်လိုအပ်သော အဖွဲ့အစည်းများသည် ကြိုတင်ကြီးကြပ်မှုအောက်တွင် ရှိပြီး ကြီးကြပ်ရေးမှူးသည် ၎င်း၏ကိုယ်ပိုင်ဦးဆောင်မှုဖြင့် စစ်ဆေးနိုင်သည်။ အရေးကြီးသော အဖွဲ့အစည်းများသည် အဖြစ်အပျက်၊ တိုင်ကြားချက် သို့မဟုတ် အခြားအချက်ပြမှုတစ်ခုကြောင့် လှုံ့ဆော်ခံရသော တုံ့ပြန်ကြီးကြပ်မှုအောက်တွင် ရှိသည်။
စောင့်ရှောက်မှုတာဝန်မှာ ဘာတွေပါဝင်သလဲ။
အန္တရာယ်ခွဲခြမ်းစိတ်ဖြာခြင်း၊ ဖြစ်ရပ်ကိုင်တွယ်ခြင်း၊ စီးပွားရေးဆက်လက်တည်တံ့ခိုင်မြဲမှု၊ ထောက်ပံ့ရေးကွင်းဆက်လုံခြုံရေး၊ ဆိုက်ဘာသန့်ရှင်းရေး၊ အားနည်းချက်များ၊ multi-factor authentication နှင့် cryptography ကဲ့သို့သောကိစ္စရပ်များကို လွှမ်းခြုံထားသည့် သင့်ကွန်ရက်နှင့် သတင်းအချက်အလက်စနစ်များအပေါ် အန္တရာယ်များကို စီမံခန့်ခွဲရန် သင့်လျော်ပြီး အချိုးကျသော နည်းပညာ၊ လုပ်ငန်းလည်ပတ်မှုနှင့် အဖွဲ့အစည်းဆိုင်ရာ အစီအမံများ ချမှတ်ခြင်း။ ရွေးချယ်ထားသော အစီအမံများသည် အဘယ်ကြောင့် သင့်လျော်ကြောင်း သင်အထောက်အထားပြနိုင်ရမည်။
ဖြစ်ရပ်တစ်ခုဖြစ်ပွားပြီးနောက် မည်သည့်အကြောင်းကြားချက်နောက်ဆုံးရက်များ အကျုံးဝင်သနည်း။
၂၄ နာရီအတွင်း ကြိုတင်သတိပေးချက်၊ ပြင်းထန်မှုနှင့် သက်ရောက်မှုကို ကနဦးအကဲဖြတ်ချက်နှင့်အတူ ၇၂ နာရီအတွင်း တရားဝင်အကြောင်းကြားစာနှင့် အနည်းဆုံး တစ်လအတွင်း အပြီးသတ်အစီရင်ခံစာ။ အကြောင်းကြားချက်လုပ်ငန်းစဉ်ကို ကြိုတင်စီစဉ်ပါ။
ကျွန်တော့်အဖွဲ့အစည်းက မှတ်ပုံတင်ဖို့ လိုအပ်ပါသလား။
ဟုတ်ကဲ့။ ၂၀၂၆ ခုနှစ် ဩဂုတ်လ ၁၅ ရက်နေ့မှစ၍ အမျိုးသားအဖွဲ့အစည်းမှတ်ပုံတင်တွင် မှတ်ပုံတင်ခြင်း မဖြစ်မနေပြုလုပ်ရမည်ဖြစ်ပြီး MijnNCSC မှတစ်ဆင့် eHerkenning သို့မဟုတ် အစိုးရကဏ္ဍအဖွဲ့အစည်းများအတွက် SSOnRijk ကို အသုံးပြု၍ လုပ်ဆောင်ရမည်ဖြစ်သည်။ ပြောင်းလဲမှုများကို ၁၄ ရက်အတွင်း တင်ပြရမည်။ မှတ်ပုံတင်ပြီးသည်နှင့် သင်၏ CSIRT ၏ ဝန်ဆောင်မှုများသို့ ချိတ်ဆက်နိုင်ပါသည်။
ဘုတ်အဖွဲ့မှာ ဘာတာဝန်ရှိလဲ။
ဘုတ်အဖွဲ့သည် လုံခြုံရေးအစီအမံများကို အတည်ပြုရမည်ဖြစ်ပြီး၊ ၎င်းတို့၏ အကောင်အထည်ဖော်မှုကို ကြီးကြပ်ရမည်ဖြစ်ပြီး၊ ဆိုက်ဘာအန္တရာယ်များကို အကဲဖြတ်နိုင်ရမည်ဖြစ်ပြီး၊ ကိုယ်တိုင် လေ့ကျင့်မှုများ ခံယူနိုင်ရမည်။ ညွှန်ကြားချက်တွင် လိုက်နာမှုမရှိခြင်းအတွက် အကြီးတန်းစီမံခန့်ခွဲမှု၏ ပုဂ္ဂိုလ်ရေးတာဝန်ယူမှုကို ဖော်ပြထားသောကြောင့် ဆုံးဖြတ်ချက်များ၊ လေ့ကျင့်မှုနှင့် ကြီးကြပ်မှုကို သက်သေပြနိုင်စွာ မှတ်တမ်းတင်ရမည်။
ဒဏ်ကြေးတွေက ဘယ်လောက်မြင့်လဲ။
မရှိမဖြစ်လိုအပ်သော အဖွဲ့အစည်းများအတွက် အနည်းဆုံး ယူရို ၁၀ သန်း သို့မဟုတ် ကမ္ဘာတစ်ဝှမ်းရှိ နှစ်စဉ်ဝင်ငွေ၏ ၂%၊ အရေးကြီးသော အဖွဲ့အစည်းများအတွက် အနည်းဆုံး ယူရို ၇ သန်း သို့မဟုတ် ၁.၄%၊ တစ်ခုချင်းစီတွင် မည်သည့်အရာမဆို မြင့်မားသည်။ နောက်ဆုံးအဆင့်သည် ချိုးဖောက်မှု၏ သဘောသဘာဝ၊ ပြင်းထန်မှုနှင့် ကြာချိန်နှင့် အပြစ်ရှိသည့်အတိုင်းအတာ အပါအဝင် အချက်များအပေါ် မူတည်သည်။
လိုက်နာမှုကို မည်သူက ကြီးကြပ်သနည်း။
၎င်းသည် ကဏ္ဍအလိုက် ကွဲပြားပါသည်။ ၂၀၂၆ ခုနှစ် ဩဂုတ်လ ၁၅ ရက်နေ့မှစ၍ ဒတ်ချ် ဒစ်ဂျစ်တယ် အခြေခံအဆောက်အအုံ အာဏာပိုင်သည် ကဏ္ဍကိုးခုရှိ အဖွဲ့အစည်းများကို ကြီးကြပ်ပြီး အခြားကြီးကြပ်သူများကို အခြားကဏ္ဍများအတွက် သတ်မှတ်ပေးပါသည်။ မည်သည့်ကြီးကြပ်သူသည် သင့်အဖွဲ့အစည်းအတွက် အရည်အချင်းပြည့်မီကြောင်း သတ်မှတ်ပါ။
ဘာကြောင့် နယ်သာလန်ကို တရားရုံးချုပ်ကို လွှဲပြောင်းပေးတာလဲ။
NIS2 ၏ နောက်ကျသော transposition အတွက်။ ၂၀၂၆ ခုနှစ် ဇူလိုင်လ ၈ ရက်နေ့တွင် ဥရောပကော်မရှင်သည် transposition အစီအမံများကို အသိပေးရန် ပျက်ကွက်မှုအတွက် နယ်သာလန်၊ အိုင်ယာလန်၊ စပိန်နှင့် ပြင်သစ်တို့နှင့်အတူ တရားရုံးသို့ လွှဲပြောင်းပေးရန် ဆုံးဖြတ်ခဲ့သည်။ ဆိုက်ဘာလုံခြုံရေးအက်ဥပဒေကို တစ်ရက်စော၍ အတည်ပြုခဲ့ခြင်းသည် ထိုလုပ်ငန်းစဉ်များကို အဆုံးသတ်စေခြင်းမရှိပါ။
ဒါက ကျွန်တော့်ရဲ့ ပေးသွင်းသူတွေအတွက်ပါ အကျုံးဝင်ပါသလား။
ထောက်ပံ့ရေးကွင်းဆက်လုံခြုံရေးသည် ဂရုစိုက်ရမည့်တာဝန်များထဲမှ တစ်ခုဖြစ်သည်။ အားနည်းချက်များစွာသည် ပေးသွင်းသူများနှင့် ဝန်ဆောင်မှုပေးသူများတွင် ဖြစ်ပေါ်လေ့ရှိသည်။ လုံခြုံရေးအစီအစဉ်များ၊ အသိပေးချက်တာဝန်များနှင့် စာရင်းစစ်အခွင့်အရေးများဆိုင်ရာ သင်၏စာချုပ်များကို ပြန်လည်သုံးသပ်ပါ။


